Цифровые данные
Цифровые данные
Антон Василюк Опубликована 06.05.2025 в 6:19

Уязвимость в системе Solana устранена: командам удалось предотвратить взлом

В Solana устранили потенциальную уязвимость

На фоне последнего инцидента с уязвимостью в сети Solana, команды Solana Foundation и Jito оперативно провели работу по устранению проблемы, которая могла бы угрожать безопасности сети. Загвоздка была обнаружена специалистами компании Anza и касалась программы доказательств нулевого знания (ZK), в частности реализации ElGamal. Важным аспектом проблемы была связь с конфиденциальными токенами, выпущенными по программе Token-2022.

Суть обнаруженной ошибки заключалась в том, что ряд алгебраических компонентов не включались в хеш при преобразовании по схеме Фиата-Шамира. Это позволяло опытным злоумышленникам генерировать поддельные доказательства, что, в свою очередь, открывало возможность для несанкционированного выпуска неограниченного количества токенов и их снятия с любых счетов.

Специалисты выявили уязвимость 16 апреля, и уже на следующий день было выпущено исправление. Однако для более глубокой проблемы в другой части кодовой базы потребовалось внести дополнительное исправление. В результате, к вечеру 18 апреля большинство операторов узлов уже обновили свои программные обеспечения.

"Ошибка ограничивалась реализацией ZK ElGamal Proof, поэтому обновления для программы Token-2022 не потребовались. Все средства пользователей в безопасности, и на текущий момент нет известных эксплойтов этой уязвимости", — прокомментировала ситуацию команда Solana Foundation.

Тем не менее, некоторые участники сообщества выразили обеспокоенность по поводу того, что решение проблемы было принято без широкой огласки, согласно договоренности с более чем 70% валидаторов. Это усугубляет существующие опасения о возможности создания "нулевого дня", в то время как средства и данных пользователей остаются под угрозой.

Один из комментаторов отметил, что это напоминает ситуацию, когда на Ethereum также достигался консенсус в 70% среди валидаторов таких крупных организаций, как Lido, Binance, Coinbase и Kraken.

В ответ на критику сооснователь Solana Анатолий Яковенко подчеркнул готовность команды координировать действия с другими проектами, если возникнет необходимость в выпуске патчей для обеспечения безопасности.

Кроме того, в конце апреля Solana Foundation анонсировала новые меры по улучшению децентрализации сети. На текущий момент в сети Solana функционирует 1218 активных валидаторов, что значительно меньше, чем количество нод в Ethereum, где их насчитывается 17 126. Важно отметить, что на текущий момент 65% от общего количества SOL заблокированы в стейкинге, что существенно превышает аналогичный показатель для Ethereum, где он составляет 28%.

Таким образом, инцидент с уязвимостью в Solana вновь подчеркивает важность постоянного мониторинга безопасности в криптовалютных сетях и необходимость вовлеченного сообщества для быстрого реагирования на потенциальные угрозы.

Подписывайтесь на Moneytimes.Ru

Читайте также

Неожиданная травма на свадебном торжестве — как традиция чуть не привела к потере глаза 30.06.2025 в 10:07

В погоне за букетом: Россиянка чуть не осталась без глаза

В Чебоксарах во время очередного свадебного ритуала произошёл неприятный инцидент, который заставил всех присутствующих замереть в шоке.

Читать полностью »
Импорт морепродуктов из России в Южную Корею снизился до минимума за год 29.06.2025 в 14:01

Южная Корея резко сократила закупки российских морепродуктов — минимум за год

В мае 2025 года Южная Корея заметно сократила закупки российских морепродуктов — объем импорта упал до минимальных значений за последний год.

Читать полностью »
Объём интернет-торговли в России достиг 3,5 трлн рублей с начала 2025 года 29.06.2025 в 13:55

От Кунашира до Калининграда: интернет-торговля охватила всю Россию и бьёт рекорды

Пункты выдачи заказов интернет-магазинов стали доступны по всей территории России.

Читать полностью »
Пауза в торгах Ozon может продлиться до пяти недель из-за редомициляции 29.06.2025 в 13:52

Ozon уходит с Кипра: торги заморожены, бумаги заменят на новые через месяц

Процедура смены юрисдикции компании Ozon сопровождается приостановкой торгов на Московской бирже, которая продлится примерно 4-5 недель.

Читать полностью »
Стоимость газа в ЕС выросла в 2,5 раза из-за санкций 29.06.2025 в 13:18

Газовый шок: ЕС платит в два с лишним раза больше — импорт падает, счета растут

За четыре года с момента введения антироссийских санкций газ для стран Евросоюза подорожал более чем в два с половиной раза.

Читать полностью »
В Петербурге пранкеры запустили сигнальную ракету в купол собора 29.06.2025 в 12:43

Ракета в сердце Петербурга: пранкеры ударили по куполу Исаакия

В центре Санкт-Петербурга произошёл инцидент, вызвавший волну возмущения и тревоги: сигнальная ракета попала в купол Исаакиевского собора.

Читать полностью »
В Петербурге женщину избили во дворе из-за собаки без поводка 29.06.2025 в 12:37

Вырублю тебя и собаку: в Петербурге женщина избила хозяйку корги за прогулку без поводка

Прогулка с корги закончилась для жительницы Петербурга поездкой в больницу и заявлением в полицию.

Читать полностью »
В Подмосковье дети угнали автобус и врезались в витрину Apple-магазина 28.06.2025 в 20:46

Угнали автобус и влетели в Apple: семилетние гонщики устроили шоу в подмосковном ТЦ

В торговом центре "Новая Рига" в Московской области двое малышей устроили настоящее ДТП с элементами абсурда.

Читать полностью »